Mã độc có khả năng tấn công hai lỗi bảo mật nghiêm trọng trong Windows vừa được Microsoft tiết lộ đã bắt đầu xuất hiện trên Internet.
Một hacker có tên là "cocoruder" đã tung đoạn mã độc hại nói trên lên Internet thông qua trang web Milw0rmWeb. Mục tiêu chủ yếu của mã độc nói trên là hai lỗ hổng bảo mật tiềm tàng nguy cơ bùng nổ một đợt tấn công bằng sâu máy tính mới trong Windows.
Thông tin về hai lỗi bảo mật này vừa được Microsoft tiết lộ trong bản tin cập nhật bảo mật tháng 11, phát ngày ngày 14/11 vừa qua.
Đoạn mã Milw0rm chứa đầy đủ thông tin và hướng dẫn cụ thể để tổ chức một cuộc tấn công bằng sâu máy tính vào các hệ thống chạy Windows 2000 chưa được cài đặt bản vá lỗi MS06-070.
Amol Sarwate - Giám đốc phòng nghiên cứu lỗi bảo mật của Qualys - khuyến các người dùng Windows 2000 nên nhanh chóng kiểm tra hệ thống và cài đặt bản vá lỗi càng nhanh càng tốt bởi những lỗi bảo mật đó có thể bị khai thác tấn công từ xa mà không cần bất cứ sự tương tác nào từ phía người dùng.
Hãng bảo mật Immunity tuyên bố đã phát triển thành công đoạn mã có thể tấn công cả hai lỗi bảo mật nói trên phiên bản tiếng Anh hệ điều hành Windows. Thử nghiệm đoạn mã này cũng thành công với phiên bản Windows 2000 SP3 và SP4.
Kể từ khi Microsoft phát hành bản cập nhật bảo mật tháng 11 đến nay, Immunity đã phát hành tổng cộng 6 đoạn mã có khả năng tấn công các lỗi bảo mật được vá. Thậm chí, ngày 13/11, Immunity còn cho phát hành một đoạn mã có thể tấn công lỗi bảo mật Microsoft XML Core Services 4.0.
Chuyên gia nghiên cứu bảo mật của Immunity, Kostya Kortchinsky, tuyên bố hãng của ông còn giải mã các bản vá của Microsoft để tạo ra một đoạn mã tấn công lỗi cho phép thực thi mã nhị phân trên hệ điều hành Windows XP SP2.
Các chuyên gia bảo mật khuyến cáo người dùng nên nhanh chóng cài đặt các bản vá lỗi càng sớm càng tốt.
Hoàng Dũng
Xuất hiện mã tấn công lỗi Windows
205
Bạn nên đọc
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Chạy Linux từ ổ USB Flash
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

1 thập kỷ, thế kỷ, thiên niên kỷ bằng bao nhiêu năm?
2 ngày -

Khoảng trắng Play Together, đặt tên khoảng trống Play Together
2 ngày 100+ -

Tỷ lệ khung hình 4:3 hay 16:9 tốt hơn cho ảnh và video?
2 ngày -

'Sẽ gầy' là gì mà được dùng nhiều trên mạng xã hội vậy?
2 ngày 8 -

Những lời chúc sinh nhật mẹ hay và ý nghĩa nhất
2 ngày -

Code Baokemeng, code game Pokemon Trung Quốc mới nhất
2 ngày -

Cách reset mật khẩu tính năng Thời gian sử dụng iPhone, iPad và Mac
2 ngày -

Hướng dẫn toàn tập Word 2016 (Phần 10): Bố cục trang
2 ngày 2 -

Hàm round() trong Python
2 ngày -

Công thức tính diện tích hình lập phương, thể tích khối lập phương
2 ngày 3
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy